Vulnerabilidad en Cisco Discovery Protocol (CVE-2022-20766)
Gravedad CVSS v3.1:
MEDIA
Tipo:
CWE-125
Lectura fuera de límites
Fecha de publicación:
15/11/2024
Última modificación:
18/11/2024
Descripción
Una vulnerabilidad en la funcionalidad Cisco Discovery Protocol del firmware del adaptador telefónico adaptable Cisco ATA 190 Series podría permitir que un atacante remoto no autenticado provoque una condición de denegación de servicio en un dispositivo afectado. Esta vulnerabilidad se debe a una lectura fuera de los límites al procesar paquetes Cisco Discovery Protocol. Un atacante podría aprovechar esta vulnerabilidad enviando paquetes Cisco Discovery Protocol manipulados a un dispositivo afectado. Una explotación exitosa podría permitir que el atacante provoque un reinicio del servicio. Cisco ha publicado actualizaciones de firmware que solucionan esta vulnerabilidad. No existen workarounds que solucionen esta vulnerabilidad.
Impacto
Puntuación base 3.x
5.30
Gravedad 3.x
MEDIA



